Avis relatif à la protection de vos renseignements personnels

À l’intention des employés et retraités de iA Groupe financier

Vos renseignements personnels sont précieux

Nous, iA Groupe financier et ses entités affiliées, faisons les meilleurs efforts pour protéger la confidentialité des renseignements personnels que vous nous confiez. C’est pourquoi nous nous engageons à réévaluer nos pratiques en continu pour les tenir à jour et respecter de hauts standards de gestion et de protection de vos renseignements personnels.

Pour en savoir plus sur iA Groupe financier et ses entités affiliées, consultez la page iA Groupe financier.

Ce que nous faisons pour protéger vos renseignements personnels

Pour commencer, qu’est-ce qu’un renseignement personnel? C’est une information qui vous concerne et qui permet de vous identifier, directement ou indirectement.

Les principes suivants nous guident dans la protection de vos renseignements personnels.

  • Assurer une gestion sécuritaire. Nous mettons en place de bonnes pratiques de gestion et de protection pour garder vos renseignements personnels en sécurité et encadrer leur utilisation.
  • Respecter vos droits. Vous avez des droits liés aux renseignements personnels que nous détenons sur vous. Vous pouvez les exercer en tout temps.
  • Faire preuve de transparence. Nous vous fournissons toute l’information pertinente sur nos pratiques en matière de protection des renseignements personnels.
  • Agir de façon responsable. Nos employés, nos fournisseurs et nos représentants doivent respecter nos pratiques en matière de protection des renseignements personnels. Notre Chef de la protection des renseignements personnels veille à s’en assurer et à ce que nos pratiques restent à jour.

Auprès de qui nous recueillons vos renseignements personnels

Nous recueillons vos renseignements personnels principalement auprès de vous. Nous pouvons aussi en recueillir auprès d'autres personnes, selon les circonstances, par exemple :

  • des agences de renseignement et d'évaluation du crédit
  • des partenaires dans l’administration des avantages sociaux, par exemple l'administrateur du régime d’achat d’actions, des agences de voyages et de gestion de flotte automobile
  • le gestionnaire des produits d’assurance, d’épargne collectifs et des régimes de retraite des employés
  • les autorités fiscales
  • des firmes d'évaluation psychométrique
  • des organismes philanthropiques
  • des fournisseurs de plateformes de formations externes
  • des fournisseurs de solutions et service TI, par exemple outils de collaboration, services de communication, service hébergement et gestion des requêtes TI 

Comment nous recueillons vos renseignements personnels

Nous pouvons recueillir vos renseignements personnels de différentes manières, notamment :

  • via nos formulaires papier et en ligne
  • via les outils de gestion et supervision réseaux
  • via des plateformes et applications
  • par téléphone
  • par courriel
  • en personne
  • via des témoins de connexion (cookies).

Quels renseignements personnels nous recueillons

Nous recueillons seulement les renseignements personnels nécessaires pour atteindre les buts mentionnés dans cet avis.

Voici quelques exemples de renseignements personnels que nous pouvons recueillir :

Catégories Exemples
Renseignements d’identification Nom, date de naissance, adresse postale, courriel, numéro de téléphone, langue de préférence, état civil, sexe à la naissance, identifiants gouvernementaux (numéro de passeport, numéro de permis de conduire, permis de travail, etc.) et d’employé (numéro d’employé, adresse IP, identifiant connexion), numéro d’assurance sociale, citoyenneté, pays de naissance, photo
Renseignements de nature financière ou en lien avec les avantages sociaux Salaire, revenu, coordonnés/numéro de compte bancaire, dossier et cote de crédit, cotisations, information relative à votre régime d’assurance ou votre régime de retraite ou d’épargne-retraite, participation au régime d’achat d’actions
Renseignements de santé Informations sur votre état de santé pertinente à votre relation d’emploi avec nous
Renseignements liés à votre emploi Statut d’emploi, anciens employeurs, formation (études, diplômes, certifications, etc.), permis, expériences professionnelles antérieures, conflits d’intérêts, antécédents criminels ou sanctions disciplinaires si applicable, résultats de tests psychométriques, date d’embauche et date de départ, données provenant de sondage employé, évaluation de performance, données d’utilisation des ressources mises à votre disposition par iA Groupe financier

Nous pouvons aussi créer ou déduire des renseignements à partir des renseignements personnels que nous recueillons. Par exemple, nous pouvons vous créer un profil d’employé ou un identifiant. Ces renseignements sont considérés comme des renseignements personnels. Nous les gérons et les protégeons selon les mêmes pratiques que le reste de vos renseignements personnels.

Nous recueillons, utilisons, communiquons et conservons vos renseignements personnels seulement pour atteindre les buts mentionnés dans cet avis. Nous vous informons des buts visés au plus tard au moment de la collecte de vos renseignements personnels.

Voici les buts qui peuvent être essentiels à notre relation avec vous :

Catégories Buts précis
Savoir qui vous êtes
  • Vérifier votre identité
  • Maintenir à jour vos coordonnées
  • Vérifier que vos renseignements personnels sont exacts
Gérer la relation d'emploi
  • Procéder à votre embauche et intégration
  • Traiter votre paie, cotisations, allocations, remboursement de dépenses d’emploi, monnayage de vacances
  • Production de feuillets fiscaux et relevés d’emploi
  • Gérer le statut d’emploi
  • Gérer le processus de rémunération globale, par exemple, en s’assurant de la compétitivité de votre positionnement salarial et de vos avantages sociaux
  • Vous tenir informé des avantages que votre emploi vous procure
  • Gérer votre adhésion et retrait aux programmes d’avantages sociaux
  • Administrer vos avantages sociaux avec les différents fournisseurs
  • Préparer et gérer le départ à la retraite
  • Faire le suivi de votre performance incluant son évaluation, investigation, imposition de sanctions disciplinaires et procéder à une fin d'emploi involontaire, lorsqu’applicable
  • Traiter vos demandes en lien avec votre bien-être, par exemple lors d’un incident, une consultation en ergonomie et un accommodement en milieu de travail
  • Traiter vos demandes de télétravail à l’international
  • Supporter une démarche d’immigration ou de permis de travail, lorsqu’applicable
  • Transmission de données personnelles dans le cadre d'une réorganisation à une autre compagnie, lorsqu’applicable
  • Gérer les accès et l’utilisation des applications et supports technologiques de l’entreprise
  • Gérer les accès physiques aux lieux de travail incluant les stationnements
  • Gérer les incidents et problèmes en lien avec la sécurité
  • Traiter vos demandes d‘assistance et de services
  • Vous transmettre votre équipement
  • Création et suivi de vos requêtes technologiques, par exemple :
    – Demande d’assistance et service
    – Demande de livraison d’équipements
Grandir au sein de l'entreprise
  • Vous accompagner dans votre développement professionnel
  • Assurer votre formation
  • Obtenir du financement pour vos formations
  • Analyser votre candidature dans le cadre d’une démarche de mobilité interne
Offrir une bonne expérience employé
  • Produire des statistiques, tableaux de bord, rapports et tendances afin de suivre la performance, rétention, bien- être, recrutement, développement professionnel des employés
  • Former et soutenir les gestionnaires dans leur rôle
  • Vous offrir des services de nos partenaires bien-être, par exemple prise de rendez-vous en ligne avec un médecin
Respecter les règles, les lois et gérer les risques
  • Assurer le respect des politiques, directives et autres encadrements de l’organisation
  • Protéger les lieux de travail et actifs de l’organisation, par exemple en contrôlant l’accès aux édifices
  • Protéger les données confidentielles de l’organisation en surveillant l’utilisation des applications et autres outils mis à votre disposition
  • Détecter, prévenir et contenir la fraude ainsi que les activités non autorisées ou illégales, comme le blanchiment d’argent et les cybermenaces, par exemple en vérifiant vos antécédents criminels et votre cote de crédit
  • Respecter nos obligations légales et les exigences des tribunaux, des instances gouvernementales, des autorités réglementaires ou des organismes d’autoréglementation ainsi que celles des auditeurs internes ou externes

Certains buts sont optionnels. Nous devons obtenir votre consentement séparément pour pouvoir recueillir, utiliser, communiquer et conserver vos renseignements personnels pour atteindre les buts suivants :

Catégories Buts précis
Améliorer l’expérience employé
  • Vous consulter pour en apprendre davantage sur votre bien-être, votre niveau d’engagement ou d’inclusion et votre développement afin de nous permettre de mieux orienter nos initiatives, par exemple via des sondages
  • Tenir compte des informations que vous acceptez de nous partager lors de votre départ afin d’identifier des opportunités d’amélioration
Améliorer l’équité, la diversité et l’inclusion
  • Analyser et produire des statistiques en lien avec les minorités qui nous serviront, par exemple :
    – Obtenir le portrait global de notre organisation
    – Identifier les iniquités et les contrer de manière concrète, mesurable et durable, grâce à l’ajustement et l’implantation de politiques et de pratiques
    – Veiller à ce que tout le monde ait un accès équitable aux opportunités de carrière
    – Élaborer des programmes, initiatives, services ou produits répondant à vos besoins actuels et futurs
    – Encourager le dialogue sincère, l’écoute, l’ouverture d’esprit et l’humilité au sein des équipes afin de favoriser un sentiment d’inclusion dans toute l’organisation

À qui nous pouvons communiquer vos renseignements personnels

Pour atteindre les buts mentionnés dans cet avis, nous devons parfois communiquer vos renseignements personnels à d’autres personnes ou organisations.

Par exemple, nous pouvons les communiquer aux tiers suivants :

  • Autres entités de iA Groupe financier et leurs représentants, dont l’entité en charge de l’assurance et l’épargne collective
  • Agences de renseignement et d’évaluation du crédit, par exemple Equifax ou TransUnion
  • Partenaires dans l’administration des avantages sociaux, par exemple pour la gestion d’invalidité, le traitement de la paie, la gestion du régime d’achat d’actions de iA, des agences de voyages ou des agences de gestion de flotte automobile
  • Fournisseurs des bilans médicaux préventifs
  • Fournisseur de service de télémédecine et programme d’aide aux employés et à la famille
  • Fournisseurs, par exemple, pour les outils de collaboration, services de communication, service d’hébergement et gestion des requêtes TI
  • Organismes publics et gouvernementaux incluant les autorités fiscales, des tribunaux, des autorités réglementaires ou des organismes d’autoréglementation
  • Organismes de prévention et de gestion de la fraude
  • Organismes philanthropiques

Nous pouvons communiquer vos renseignements personnels à l’extérieur du Canada

Nous pouvons communiquer vos renseignements personnels à l’extérieur du Canada. Par exemple, si nous faisons affaire avec un fournisseur basé dans un autre pays. Dans ce cas, nous nous assurons par contrat que notre fournisseur respecte nos attentes en termes de gestion et de protection de vos renseignements personnels. Avant de transférer vos renseignements personnels à l’extérieur du Canada, nous nous assurons qu’ils seront adéquatement protégés.

Nous pouvons aussi communiquer vos renseignements personnels vers une autre province ou un autre territoire du Canada.

Quand nous obtenons votre consentement

Nous obtenons votre consentement avant de recueillir, d’utiliser ou de communiquer vos renseignements personnels. Nous pouvons recueillir ce consentement directement auprès de vous. Il peut aussi être recueilli par une autre personne, comme des fournisseurs de services ou des agences de renseignement et d'évaluation du crédit.

Nous demanderons votre consentement à nouveau si nous souhaitons utiliser ou communiquer vos renseignements personnels pour un but auquel vous n’avez pas consenti.

Quand nous n’obtenons pas votre consentement

Dans certains cas, la loi nous permet de recueillir, d’utiliser ou de communiquer vos renseignements personnels sans obtenir votre consentement.

Voici quelques exemples :

  • Communiquer vos renseignements personnels à des fournisseurs dans un but visé par cet avis
  • Faire des études statistiques à l’aide de renseignements personnels dépersonnalisés, lorsque la loi nous le permet
  • Prendre les mesures nécessaires si nous détectons une fraude potentielle
  • Au Québec seulement, utiliser vos renseignements personnels si cela est clairement à votre avantage, ou pour des buts reliés à ceux que vous avez déjà acceptés
  • Hors du Québec, utiliser ou communiquer vos renseignements personnels si cela est clairement à votre avantage et que nous ne pouvons pas obtenir votre consentement

La loi peut aussi nous obliger à communiquer des renseignements personnels. Par exemple, si un tribunal l’ordonne ou si une autorité règlementaire ou un organisme d’autoréglementation en fait la demande.

Nos employés, représentants et autres intervenants sont mis à contribution pour protéger vos renseignements personnels. Nos procédures internes définissent clairement les rôles et responsabilités de chacun dans la gestion des renseignements personnels.

Nous limitons l'accès à vos renseignements personnels et leur utilisation

Nous limitons au maximum l’accès à vos renseignements personnels. Seules les personnes qui ont besoin d’avoir accès à vos renseignements personnels pour remplir leurs fonctions peuvent y accéder.

Voici quelques mesures en place pour contrôler l’accès à vos renseignements personnels ainsi que leur utilisation :

  • Nous formons nos employés, nos représentants et nos consultants pour qu’ils traitent vos renseignements personnels avec rigueur, selon les meilleures pratiques de gestion. Nos fournisseurs doivent faire de même.
  • Nos employés, représentants et fournisseurs peuvent accéder et utiliser les renseignements personnels que nous recueillons seulement si nous avons obtenu le consentement pour ce but ou si la loi le permet.
  • Nous révisons régulièrement les droits d’accès des employés, représentants et fournisseurs, selon leurs rôles et responsabilités.

Nous protégeons nos installations et nos systèmes informatiques

Nous avons mis en place des mesures de sécurité pour protéger nos plateformes, nos installations et nos systèmes informatiques. Vos renseignements personnels sont protégés en permanence par une équipe multidisciplinaire, des outils de surveillance et des environnements technologiques à la fine pointe.

Voici quelques mesures de sécurité en place :

Mesures technologiques
  • Authentification à plusieurs facteurs
  • Chiffrement des données
  • Certificats numériques
  • Pare-feu
Mesures physiques ou administratives
  • Autorisation nécessaire pour accéder à nos systèmes informatiques et aux bâtiments où sont conservés vos renseignements personnels
  • Surveillance constante de nos installations

Nous communiquons avec vous de façon sécuritaire

Nous avons mis en place des mesures pour assurer la sécurité de nos communications avec vous, notamment quand nous recueillons vos renseignements personnels.

Voici quelques exemples de ces mesures de sécurité :

  • Nous vérifions toujours votre identité, que ce soit en ligne, au téléphone ou en personne. À part pour vous authentifier, nous évitons de recueillir certains renseignements personnels au téléphone, comme votre date de naissance ou votre numéro d’assurance sociale.
  • Nous ne vous demanderons jamais votre mot de passe ou votre numéro d’identification personnel (NIP).
  • Nous ne vous contacterons pas dans le seul but d’obtenir vos renseignements personnels.

Nous conservons vos renseignements personnels seulement le temps nécessaire pour :

  • Atteindre les buts pour lesquels nous les avons recueillis, et
  • Respecter nos obligations légales

Lorsque nécessaire à la relation d’après-emploi et est conforme à la loi, l’utilisation de certains renseignements personnels subsistera jusqu’après votre départ à la retraite ou de la compagnie, le cas échéant, par exemple, dans le cadre de la gestion de vos régimes d’avantages sociaux.

Nous avons mis en place un calendrier de conservation. Il nous guide pour savoir combien de temps nous devons conserver chaque type de renseignement personnel, selon le contexte. Nous détruisons les renseignements personnels une fois que la durée de conservation est atteinte. Cette durée dépend notamment de nos obligations légales et règlementaires, et du délai nécessaire pour protéger nos droits en cas de recours.

Nous pouvons anonymiser certains renseignements personnels avant de les détruire et en conserver une copie. Une fois anonymisés, ces renseignements ne permettent plus de vous identifier et ne sont donc plus considérés comme des renseignements personnels. Nous les utilisons entre autres pour identifier des tendances et mettre en place des indicateurs de performance.

Gérer vos préférences de consentement

Vous pouvez consulter et modifier vos préférences de consentement à la collecte, à l’utilisation et à la communication de vos renseignements personnels à tout moment. Sachez toutefois que nous ne pourrons plus procéder à l’analyse de votre candidature si vous retirez votre consentement à un but qui est essentiel à notre relation avec vous (voir la section Nous recueillons vos renseignements personnels dans des buts précis pour plus de détails).

En ce qui concerne les buts optionnels, vous pouvez retirer votre consentement en tout temps sans nuire à notre relation avec vous.

Vous pouvez communiquer avec nous pour retirer votre consentement aux 2 buts suivants :

  • Améliorer l’expérience employé
  • Améliorer l’équité, la diversité et l’inclusion

Le retrait de votre consentement peut prendre jusqu’à 30 jours pour être traité et appliqué.

Consulter, corriger ou supprimer vos renseignements personnels

Vous avez plusieurs droits concernant les renseignements personnels que nous détenons sur vous. Vous pouvez les exercer en tout temps.

Savoir si nous détenons vos renseignements personnels

Vous pouvez nous demander :

  • Si nous détenons des renseignements personnels sur vous
  • Comment vos renseignements personnels ont été recueillis, utilisés et communiqués
  • Si une autre personne ou organisation détient vos renseignements personnels pour nous
Consulter vos renseignements personnels

Vous pouvez nous demander de consulter les renseignements personnels que nous détenons sur vous. Vous pouvez aussi en obtenir une copie, mais vous pourriez devoir payer des frais raisonnables pour celle-ci.

Dans certains cas, nous ne pouvons pas vous transmettre l’information demandée. Par exemple :

  • Nous ne pouvons pas vous transmettre des renseignements qui révéleraient de l’information sur une autre personne.
Corriger vos renseignements personnels

Vous pouvez nous demander de corriger vos renseignements personnels s’ils sont incomplets ou inexacts.

Vous pouvez aussi les mettre à jour s’ils ont changé.

Supprimer vos renseignements personnels

Vous pouvez nous demander de supprimer vos renseignements personnels. Notre réponse dépendra de la situation.

Si nous avons atteint les buts de la collecte des renseignements personnels, nous les supprimerons. Par contre, nous pouvons les conserver afin de respecter nos obligations légales et réglementaires, et pour protéger nos droits en cas de recours.

Si nous n’avons pas encore atteint les buts de la collecte des renseignements personnels, nous supprimerons les renseignements périmés, inexacts, incomplets ou qui ne sont plus nécessaires. Si vous nous demandez de supprimer le reste de vos renseignements personnels, nous ne pourrons plus poursuivre le processus de recrutement avec vous.

Vous pouvez faire une demande écrite pour exercer l’un de vos droits en lien avec vos renseignements personnels. Vous recevrez notre réponse par écrit dans un délai de 30 jours. Si nous refusons votre demande en tout ou en partie, nous vous fournirons plusieurs informations :

  • Les raisons du refus
  • Les références des lois et règlements qui justifient ce refus
  • Votre droit de contester ce refus devant l’autorité réglementaire en protection des renseignements personnels de votre province ou territoire
  • Les délais à respecter pour contester le refus

Déposer une plainte

Vous pouvez déposer une plainte si vous estimez que nous avons mal géré vos renseignements personnels.

Nous vous invitons d'abord à nous contacter si vous souhaitez déposer une plainte. Nous prendrons le temps d’analyser votre plainte et de voir avec vous comment régler la situation.

Vous pouvez aussi déposer une plainte auprès de l’autorité réglementaire en protection des renseignements personnels de votre province ou territoire.

Pour faire une demande de consultation, de correction ou de suppression de vos renseignements personnels, ou demander de l’aide, nous transmettre un commentaire ou poser toute question en lien avec la protection de vos renseignements personnels, vous pouvez nous contacter par écrit aux coordonnées ci-dessous :

Par courriel : cce@ia.ca

Pour déposer une plainte liée à la gestion de vos renseignements personnels, vous pouvez nous contacter par écrit aux coordonnées ci-dessous :

Par courriel :

vieprivee@ia.ca

Par la poste :

Bureau du Chef de la protection des renseignements personnels de iA Groupe financier
1080, Grande Allée Ouest
C. P. 1907, succursale Terminus
Québec (Québec) G1K 7M3

Assurez-vous de nous fournir toute l’information nécessaire pour faire le suivi de votre demande.

Si nous mettons à jour cet avis

Nous mettons régulièrement à jour nos pratiques pour les renforcer et pour tenir compte de l’évolution des lois, des règlements et des normes en matière de protection des renseignements personnels. Nous vous informerons sur notre site web de toute modification importante à cet avis.